Для обеспечения безопасности компонентов Indeed PAM рекомендуется использовать распределенную конфигурацию установки.
В этом случае на одном сервере будут установлены:

  • Indeed PAM Core
  • Indeed PAM IDP
  • Indeed PAM Management Console
  • Indeed PAM User Console
  • Indeed Log Server
  • Microsoft SQL Server

Расположение ключевых компонентов Indeed PAM и хранилища данных на одном сервере позволяет снизить риски неправомерного доступа к ним.

Выделите сервисную учётную запись для доступа на сервер и назначьте уполномоченного сотрудника, настройте регулярное создание резервных копий баз данных  и ограничьте доступ по портам, кроме:

ПротоколПортОписание
Входящие и исходящие
TCP/UDP53DNS
TCP/UDP389 LDAP
TCP 636 LDAPS
TCP 3268
3269 
Microsoft Global Catalog
Microsoft Global Catalog SSL
TCP/UDP88 Kerberos
TCP/UDP464 Kerberos
Входящие
TCP3000
4000
Indeed PAM Core
Indeed PAM Core SSL
TCP3001
4001
Indeed PAM Management Console
Indeed PAM Management Console SSL
TCP3002
4002
Indeed PAM User Console
Indeed PAM User Console SSL
TCP3003
4003
Indeed PAM IDP
Indeed PAM IDP SSL
TCP80
443
Indeed Log Server
Indeed Log Server SSL


  • No labels